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(54) Steuerungseinrichtung im Intelligenten Netz 

(57) Eine wachsende Anzahl von Internet-Nutzern 
verwendet PSTN/ISDN-Netze und spater ATM-Netze 
als Zugangsnetze zu Internet Diensten. Durch die erfin- 
dungsgemaBe Steuerungseinrichtung, die sowohl die 
SCP-Funktion eines SCP als auch die DNS-Funktion 



eines DNS beinhaltet, wird es bei der Anforderung 
eines Internet-Dienstes Liber die genannten Netze mog- 
lich, die optimale Route zu einem Server, der den ange- 
fbrderten Internet-Dienst beinhaltet, zu wahlen. 
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Beschreibung 

Die Technik der Intelligenten Netze (IN) ist eine 
bekannte, in vielen Netzen eingeftihrte Technik zur 
Steuerung der Rufbehandlung in Telekommunikations- 
netzen (Schmalband wie PSTN / ISDN oder Breitband 
wie BB-ISDN / ATM). 

Ein Service Control Point (SCP) ubernimmt bei 
jedem IN-Ruf z.B. die Steuerung von folgenden Funktio- 
nen im betreffenden Telekommunikationsnetz: 

Bestimmung der Ziel- Route und Ziel-Rufnummer in 
Abhangigkeit von Ursprung, Tageszeit, Rufvertei- 
lung auf Bearbeitungsstellen etc. 
Bestimmung der Vergebuhrung (billing, charging) 
Steuerung des Netzzugangs fur authorisierte Nut- 
zer (Gebuhrenkarte, Virtual Private Network - VPN) 

Eine wachsende Anzahl von Internet-Nutzern ver- 
wendet PSTN/ISDN-Netze und spater ATM -Netze als 
Zugangsnetze zu Internet Diensten, d.h. zu Anwendun- 
gen in Servern der Internet-Dienstanbieter. 

FIG 1 zeigt die bisher bekannte Struktur fur den 
Internet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN: NB-ISDN). 

Der Internet-Zugang uber dieses Netz weist fol- 
gende Nachteile auf: 

1) Die Verbindungen im NB-ISDN Netz und die IN- 
Funktionen im SCP sind transparent fur Internet- 
Anwendungen. Das NB-ISDN-Netz (gilt analog 
auch fur Breitband ATM-Netz) bietet lediglich einen 
Zugang via bearer channel(s) zum geeigneten 
Router fur bekannte Inter net- Protokolle (IP-Proto- 
kolle) oder zu einem Server direkt am Netz (Bsp. 
A2). Das Routing von Verbindungen kann nicht fur 
den Internet-Zugang optimiert werden. Wird z.B. 
der Zugang zum Server A2 gewunscht, aber die 
Verbindung zum Router A1 aufgebaut, transitieren 
die IP-Protokollpakete das evtl. langsame 
LAN/WAN Netz. Wunschenswert ware eine direkte 
ISDN-Verbindung zu A2. 

2) Die Vergebuhrung im NB-ISDN Zugangsnetz ist 
entkoppelt von Internet. Eine zusammenfassende 
Vergebuhrung ist nicht moglich. 

3) Umfangreiche SicherheitsmaBnahmen mussen 
in den Inter net-Server n realisiert werden, da der 
Zugang zu Internet- Diensten via das offentliche 
NB-ISDN Netz fur jedermann offen ist. 

4) Internet- Domain-Adressen bezeichnen die indi- 
viduellen Internet-Anwendungen. Sie mussen in 
entsprechende IP-Adressen nach Internet-Norm 
umgesetzt werden (und umgekehrt). Dieses im 
Internet bekannte Verfahren wird in einem sog. 
Domain Name Server (kurz DNS) realisiert. Die 
Adressenumsetzung am DNS wird von den IP-Rou- 
ternAServern veranlaGt. 

Der Erfindung liegt die Aufgabe zugrunde, die 



genannten Nachteile zu uberwinden. 

Diese Aufgabe wird durch die Erfindung gemaft 
den Merkmalen von Anspruch 1 gelost. 

Die erfindungsgemaBe Struktur fur ein Intelligente 

5 Netz fur Internet Anwendungen erlaubt einen Aus- 
tausch der Steuerinformationen zwischen der SCP- 
Funktion und DNS-Funktion, indem diese beiden Funk- 
tionen nunmehr in der gleichen Einrichtung, genannt 
Internet Service Node, vereinigt werden. Dadurch wird 

10 es bei der Anforderung eines Internet-Dienstes Giber 
das IN ermoglicht, die optimale Route zu einem Server, 
der den angeforderten Internet-Dienst beinhaltet, zu 
ermitteln. 

Durch Erweiterung der DNS-Funktion und SCP- 

15 Funktion um Zusatzinformationen werden Zusatzfunk- 
tionen gemaB den Anspriichen 2 bis 7 ermoglicht. 

Eine Ausfuhrungsform der Erfindung ist durch 
Anspruch 2 angegeben. Durch diese Ausfuhrungsform 
wird die Interaktionszeit verkurzt und die Handhabung 

20 von Internet-Anwendungen vereinfacht. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 3 angegeben. Durch diese Ausfuh- 
rungsform wird die Sicherheit der Internet-Anwendun- 
gen entscheidend verbessert, da ein NB-ISDN-Netz 

25 oder BB-ISDN-Netz als sicher gelten, bzw. der Steue- 
rungseinrichtungs-Knoten durch vertrauenswurdige 
Betreiber betrieben wird. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 4 angegeben. Bei dieser Ausfuhrungs- 

30 form kann die SCP-Funktion aus Kenntnis der durch die 
Zugriffe auf die DNS-Funktion ausgewahlten Server 
und Anwendungen die Vergebuhrung nach vorher fest- 
gelegten, flexibel anderbaren Tarifen ermitteln und mit- 
tels eines in den Telekommunikationsnetzen bekannten 

35 Vergebuhrungsverfahrens den Nutzern anzeigen (z.B. 
Advice of Charge, Tickets). Die Handhabung der Verge- 
buhrung von Internet-Nutzung kann dadurch erweitert 
werden, und zwar um die aus den IN-Netzen bekannte 
Verfahren wie: 

40 

Calling cards 
Pre-paid cards 

Nutzung wird via kommerzielle Kreditkarten ver- 
rechnet. 

45 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 5 angegeben. Durch diese Ausfuh- 
rungsform kann die SCP-Funktion den Zugang zu 
bestimmten Internet Servern und Anwendungen einer 

so bestimmten Nutzergruppe (User Group) vorbehalten, 
und zwar nach den bekannten Prinzipien des Virtual 
Private Networks (VPN). Die SCP-Funktion im ISN- 
Knoten erkennt die Mitglieder dieser Gruppe und pruft 
durch Abfrage in der DNS-Funktion ihre Berechtigung 

55 zum Zugriff auf bestimmte Server oder Anwendungen. 
Diese Ausgestaltung bietet iVm der in Anspruch 4 erlau- 
terten Vergebuhrung eine individuelle Auslegung der 
Vergebuhrung (d.h individuell fur jede VPN-Nutzer- 
gruppe). 
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Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 6 angegeben. Durch diese Ausfuh- 
rungsform wird die Fortsetzung der Interaktion am 
neuen Standort erleichtert (z.B. automatischer Aufbau 
einer Verbindung). Die Gebuhren fur die Nutzung des 5 
Netzes und der Internet-Anwendungen werden anhand 
der in der DNS-Funktion gespeicherten Information 
standortgerecht ermittelt. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 7 angegeben. Durch diese Ausfuh- 10 
rungsform wird es ermoglicht, daf3 bestimmte Internet- 
Anwendungen in bestimmten Servern Daten in der 
Steuerungseinrichtung modifizieren konnen, insbeson- 
dere: 

15 

Modifikation der Routingdaten in der SCP-Funk- 
tion, 

Modifikation der Adressen und Angaben uber Inter- 
net-Anwendungen in der DNS-Funkion, 
Modifikation von Berechtigungen, PIN, Vergebuh- 20 
rungsinformation in den SCP- und DNS-Funktio- 
nen. 

Im folgenden wird die Erfindung anhand eines Aus- 
fuhrungsbeispiels naher erlautert. 25 

FIG 2 zeigt die erf indungsgemaBe Struktur fur den 
Internet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN: NB-ISDN). Eine analoge Struktur 
ist fur die kunftigen Breitband ISDN-Dienste (ATM) 
anwendbar. Die DNS-Funktion entspricht dann der IN- 30 
Standardfunktion Special Resource Function (SRF). 

Bei den folgenden Erlauterungen werden Rand- 
markierungen M1 bis M6 benutzt, um genauere Ruck- 
bezuge auf vorhergehende Erlauterungen zu 
ermoglichen. ss 

M1) Bei jedem Ruf, der als Zugriff auf eine oder 
mehrere Internet-Anwendungen dient, wird auf der 
kommenden oder gehenden Seite in den jeweiligen NB- 
ISDN Vermittlungssystemen via bekannte IN-Protokolle 
INAP oder AIN die SCP-Funktion in einem Internet Ser- 40 
vice Node ISN angesteuert, der erfindungsgemaB 
sowohl die SCP-Funktion als auch die DNS-Funktion 
beinhaltet. Zur Unterscheidung der Internet-relevarrten 
Rufe werden bekannte Mittel wie: 

45 

Wahl eines Dienstcodes (z.B. 1333) 

Identitat des Rufendes (Calling Line Identity) etc. 

eingesetzt. 

Aus der gleichzeitig via Signalisierung gelieferten so 
Adresse der angefbrderten Internet-Anwendung (z.B. 
IP-Adresse oder andere Daten aus User-to-service 
Signalinformation gem. ISDN-Standards) werden von 
der SCP-Funktion nun durch Abfragen der DNS-Funk- 
tion im gleichen ISN-Knoten die Angaben fur optimales 55 
Routing (z.B. kostengunstige Verbindung) des Rufes 
zum betreffenden Internet-Router/Server (E.164- 
Adresse) ermittelt. Diese Angaben veranlassen die 
SCP-Funktion, mit bekannten Verfahren die betreffende 



4 

Vermittlungsstelle (Service Switching Point: SSP) zu 
instruieren, daB diese anhand der E.164-Adresse einen 
entsprechenden Verbindungsaufbau durchfuhrt. 

M2) Die DNS-Funktion kann zusatzlich, zu der im 
Internet vorgesehenen Adressumsetzung, auch Anga- 
ben uber Internet-Anwendungen in den jeweiligen Ser- 
vern beinhalten (Navigationsinformation, online Hilfen 
etc.). Bei der Behandlung des Rufes kann die SCP- 
Funktion veranlassen, daB diese Information aus DNS 
dem Nutzer via ISDN Bearer Channel zugestellt wird, 
bzw. daB der Nutzer interaktiv die gewunschte Anwen- 
dung sucht. Wurde diese Anwendung gefunden, veran- 
laBt die DNS-Funktion automatisch die Herstellung 
einer ISDN Verbindung zu dieser Anwendung bzw. zu 
einem Router am gleichen Netz, der einen optimalen 
Zugang zu dieser Anwendung ermoglicht (dabei opti- 
males Routing im Netz wie vorher erlautert). Dadurch 
wird die Interaktionszeit verkurzt und die Handhabung 
von Internet-Anwendungen vereinfacht. Dieser Ablauf 
kann bei jeder neuen Wahl einer Anwendung bzw. IP- 
Adresse wiederholt werden. 

M3) Aus Kenntnis der rufenden Nutzer und ihrer in 
der SCP-Funktion gespeicherten Berechtigungen kann 
durch Abfrage der in der DNS-Funktion abgespeicher- 
ten Berechtigungs-Erfordernisse (d.h. Erfordernisse fur 
den Zugriff auf bestimmte Server oder ihre Anwendun- 
gen) festgestellt werden, ob der betreffende Nutzer zum 
Zugriff auf bestimmte Server oder ihre Anwendungen 
berechtigt ist. Diese BerechtigungsprCifung kann mit 
bekannten Mitteln wie Personal Identification Number 
(PIN) beliebig verstarkt werden. Bei nicht berechtigten 
Nutzern wird die Rufbehandlung abgebrochen. Da ein 
NB-ISDN-Netz oder BB-ISDN-Netz als sicher gelten, 
bzw. der ISN-Knoten durch vertrauenswiirdige Betrei- 
ber betrieben wird, wird die Sicherheit der Internet- 
Anwendungen damit entscheidend verbessert. 

M4) Die SCP-Funktion kann aus Kenntnis der 
durch die Zugriffe auf DNS-Funktion ausgewahlten Ser- 
vern und Anwendungen die Vergebuhrung nach vorher 
festgelegten, flexibel anderbaren Tarifen ermitteln und 
mittels eines in den Telekommunikationsnetzen 
bekannten Vergebiihrungsverfahrens den Nutzern 
anzeigen (z.B. Advice of Charge, Tickets). Die Handha- 
bung der Vergebuhrung von Internet- Nutzung kann 
erweitert werden, und zwar um die aus den IN-Netzen 
bekannten Verfahren wie: 

Calling cards 
Pre-paid cards 

Nutzung wird via kommerzielle Kreditkarten ver- 
rechnet 

M5) Der Zugang zu bestimmten Internet Servern 
und Anwendungen kann einem bestimmten Nutzerkreis 
(User Group) vorbehalten werden, nach den bekannten 
Prinzipien des Virtual Private Networks (VPN). Die 
SCP-Funktion im ISN-Knoten erkennt die Mitglieder 
dieser Gruppe gemaB dem unter M1 erlauterten Verfah- 
ren und priift in der DNS-Funktion ihre Berechtigung 
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zum Zugriff auf bestimmte Server oder Anwendungen. 
Diese Funktion kann auch mit der unter M4 erlauterten 
VergebCihrung (individuell ausgelegt fur jede VPN-Nut- 
zergruppe) kombiniert werden. 

M6) Die Nutzer kdnnen mobil sein, d.h. sie konnen 
sich an beliebigen Punkten des Netzes anmel- 
den/abmelden. Hierzu wird ihre Berechtigung gernafB 
dem Verfahren unter M3 (z.B. PIN-Uberprufung) durch 
die SCP-Funktion verifiziert. Die SCP-Funktion kann 
zwischen den Standortwechseln die notwendige Infor- 
mation zu der zuletzt benutzten Anwendung festhalten. 
Dadurch wird die Fortsetzung der Interaktion am neuen 
Standort erleichtert (z.B. automatischer Aufbau einer 
Verbindung, die vom neuen Standort aus einen optima- 
len Zugang zu dieser Anwendung gewahrleistet). Die 
Gebuhren fur die Nutzung des Netzes und der Internet- 
Anwendungen werden anhand der in der DNS-Funktion 
gespeicherten Information standortgerecht ermittelt. 

M7) In jedem Telekommunikationsnetz konnen 
mehrere ISN-Knoten vorhanden sein. Jeder ISN-Kno- 
ten ist selber ein Internet-Server und kann Daten mit 
anderen Internet-Servern austauschen (z.B. durch 
Dateitransfers). Dadurch kdnnen die bestimmte Anwen- 
dungen in bestimmten Servern Daten im ISN modifizie- 
ren, insbesondere: 

Modifikation der Routingdaten in der SCP-Funk- 
tion; Modifikation der Adressen und Angaben uber 
Internet-Anwendungen in der DNS-Funkion; Modifika- 
tion von Berechtigungen, PIN, Vergebuhrungsinforma- 
tion in den SCP- und DNS-Funklionen. 

Hierzu konnen bestimmte Server uber eine private 
ISN-Funktion verfugen, welche diese Modifikationen 
anwendungsabhangig steuert. 

Patentanspriiche 

1. Steuerungseinrichtung im Intelligenten Netz, 
dadurch gekennzeichnet, 

daB 

a) die Steuerungseinrichtung (ISN) eine SCP- 
Komponente beinhaltet, die eine Anforderung 
nach einem IN-Dienst auf netzzentraler Ebene 
steuert, 

b) die Steuerungseinrichtung (ISN) eine DNS- 
Komponente beinhaltet, die die SCP-Kompo- 
nente bei einer Anforderung eines Internet- 
Dienstes zur Ermittlung der optimalen Route 
zu einem Server, der den angefbrderten Inter- 
net-Dienst beinhaltet, unterstutzt. 

2. Steuerungseinrichtung nach Anspruch 1 
dadurch gekennzeichnet, 

daB die DNS-Funktion Angaben uber Internet- 
Anwendungen in den jeweiligen Servern beinhaltet, 
die die Steuerungseinrichtung dem Nutzer via 
ISDN Bearer Channel zustellen kann. 

3. Steuerungseinrichtung nach einem der Anspruche 



1 oder 2 

dadurch gekennzeichnet, 

daB 

5 a) in der SCP-Funktion die Berechtigungen 

eines bestimmten Nutzers bezuglich bestimm- 
ter Server bzw. Internet-Anwendungen abge- 
speichert sind, 

b) in der DNS-Funktion die Berechtigungs- 
10 Erfordernisse eines Nutzers bezuglich 

bestimmter Server bzw. Internet-Anwendun- 
gen abgespeichert sind, 

c) die SCP-Funktion die Berechtigungsprufung 
eines Nutzers durchfuhrt, indem sie die 

15 Berechtigungs-Erfordernisse fur den Zugriff auf 

von einem Nutzer angeforderte Server bzw. 
Internet-Anwendungen von der DNS-Funktion 
abfragt und diese Erfordernisse mit den 
Berechtigungen des Nutzers vergleicht. 

20 

4. Steuerungseinrichtung nach einem der Anspruche 
1 bis 3 

dadurch gekennzeichnet, 

daB 

25 in der SCP-Funktion die GebCihreneinheit fur den 
Zugriff auf einen bestimmten Server bzw. eine 
bestimmte Internet-Anwendung abgespeichert ist. 

5. Steuerungseinrichtung nach nach einem der 
30 Anspruche 1 bis 4, 

dadurch gekennzeichnet, 
daB 

a) in der SCP-Funktion Nutzerguppen abge- 
35 speichert sind, denen der Zugang zu bestimm- 
ten Servern bzw. Internet-Anwendungen 
ausschlieBlich vorbehalten ist, 

b) die SCP-Funktion den Zugang eines Nut- 
zers zu den genannten bestimmten Servern 

40 bzw. Internet-Anwendungen anhand der abge- 

speicherten Nutzergruppen pruft. 

6. Steuerungseinrichtung nach nach einem der 
Anspruche 1 bis 5, 

45 dadurch gekennzeichnet, 
daB 

die SCP-Funktion bei mobilen Nutzern die Routing- 
Information zu der zuletzt benutzten Anwendung 
bis zur Beendigung der Benutzung speichert. 

50 

7. Steuerungseinrichtung nach nach einem der 
Anspruche 1 bis 6, 

dadurch gekennzeichnet, 
daB 

55 die Steuerungseinrichtung aus der Sicht anderer 
Internet-Server selbst einen Internet-Server dar- 
stellt und somit Daten mit anderen Internet-Servern 
austauschen kann. 



40 

6. 

45 
50 

7. 
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8. Verfahren zur Steuerung des Zugangs zu Internet- 
Diensten Liber das Intelligente Netz, 
demgemaB 

a) einer Steuerungseinrichtung (ISN) des IN s 
von einem IN-TIn durch Wahl eines entspre- 
chednen Dienstcodes signalisiert wird, da 3 
eine Verbindung zu einem Internet-Dienst 
angefordert wird, 

b) von der Steuerungseinrichtung mithilfe einer 10 
DNS-Fkl die optimale Route zu einem Server , 
der den angeforderten Internet-Dienst beinhal- 

tet, ermittelt wird, 

c) von der Steuerungseinrichtung veranlaBt 
wird, daR zu dem genannten Server Liber die is 
ermittelte Route eine Verbindung aufgebaut 
wird. 
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